<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Захват контроля над snap-пакетами, связанными с просроченными доменами</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html</link>
    <description>Алан Поуп (Alan Pope), бывший менеджер по инжинирингу и взаимодействию с сообществом в компании Canonical, обратил внимание на новую волну атак на пользователей   каталога приложений Snap Store. Вместо регистрации новых учётных записей, злоумышленники начали выкупать просроченные домены, фигурирующие в email зарегистрированных разработчиков snap-пакетов. После перекупки домена злоумышленники перенаправляют почтовый трафик на свой сервер и получив контроль над email, инициируют процесс восстановления забытого пароля для доступа к учётной записи...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64641&lt;br&gt;</description>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (товарищ майор)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#167</link>
    <pubDate>Wed, 21 Jan 2026 14:29:19 GMT</pubDate>
    <description>Как это &amp;#8212; никто?&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#166</link>
    <pubDate>Wed, 21 Jan 2026 14:21:15 GMT</pubDate>
    <description>Централизация роли не играет. Если сборка воспроизводима, всё ок.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#165</link>
    <pubDate>Wed, 21 Jan 2026 05:37:26 GMT</pubDate>
    <description>У Linux Mint тоже когда-то доступ к сайту перехватывали и распространяли с их сайта iso-образ с вредоносной программой.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (trolleybus)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#164</link>
    <pubDate>Tue, 20 Jan 2026 19:02:59 GMT</pubDate>
    <description>Палец тоже можно утратить. Ну и терморектальный криптоанализ в таком случае становится ненужным.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#163</link>
    <pubDate>Tue, 20 Jan 2026 18:22:20 GMT</pubDate>
    <description>Вообще построило. И не один. Куча обёрток под вайн и все привязаны к определённому рантайму, ещё и собраны. Сообщество собирать софт умеет, когда надо.&lt;br&gt;Отдельные сумрачные гении ещё и сигнатуры сошек могут, правда, не из сообщества.&lt;br&gt;&lt;br&gt;Попытка закончится тем, что запилившие самооформятся в корпорацию или выгорят. Или их купят.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#162</link>
    <pubDate>Tue, 20 Jan 2026 14:58:41 GMT</pubDate>
    <description>протоном не пользовался, но гмыл после пары лет не захода в акаунт его (акаунт и соотв емыйл) удаляет.. после чего его каждый первый встречный-поперечный может зарегать на себя.&lt;br&gt;&lt;br&gt;в общем то и телефонный номер, за который перестали платить, через некоторое время попадает к новому человеку. со всеми вытекающими. &lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#161</link>
    <pubDate>Tue, 20 Jan 2026 14:49:40 GMT</pubDate>
    <description>С &amp;#171;линухом&amp;#187; ничего не случилось, кроме &amp;#171;бубунты&amp;#187; снапы ни на что не влияют, их никто не применяет, да и из &amp;#171;бубунты&amp;#187; некоторые сразу выпиливают. Никто не может запретить Canonical стрелять себе в ногу, ну это их личное дело, можно принимать, можно идти своей дорогой.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#159</link>
    <pubDate>Tue, 20 Jan 2026 14:24:34 GMT</pubDate>
    <description>Отпечаток пальца.&lt;br&gt;</description>
</item>

<item>
    <title>Захват контроля над snap-пакетами, связанными с просроченным... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138991.html#158</link>
    <pubDate>Tue, 20 Jan 2026 13:13:18 GMT</pubDate>
    <description>1. Почти у всех сервисов есть резервные коды или код восстановления, отключающий 2FA&lt;br&gt;2. Есть 2FA приложения, делающие зашифрованные локальные резервные копии (К примеру, Aegis Authenticator), которые можно сохранить в надёжное место&lt;br&gt;3. А бывают и вариации со своим аккаунтом и e2ee синхронизацией между устройствами (Ente Auth, Proton Authenticator)&lt;br&gt;4. Да даже у Google Authenticator в последней обнове в начале 2025 появилась синхронизация. Но, стоит учитывать, что там это всё не шифруется. Плюс, нельзя гугловский аутентификатор делать единственным способом входа в аккаунт Гугла, ибо, доступ к кодам в нём будет только после этого самого входа&lt;br&gt;</description>
</item>

</channel>
</rss>
